본문 바로가기

CTF

(7)
DEFCON 2024 Qual 2024년 5월 4일 9:00(KST) ~ 5월 6일 9:00(KST) 동안 Cold Fusion 팀으로 데프콘 예선을 나갔다. Cold Fusion팀은 순수 한국인만으로 구성된 팀으로, 필자(포로)가 속한 PLUS와 Cat :flag_kr:, 그리고 Call of Duty, CyKor, Defenit, HAIM 팀이 연합한 팀이다. (순서는 알파벳순). 딱 봐도 정말정말 강한 라인업이지만, 이렇게 세도 본선이 확정이 안되는게 일상인 데프콘이기에 팀의 모든 사람들이 정말 이악물고 48시간동안 대회를 뛰었다. 특히 PLUS 사람들은, 그중에서도 특히 qwerty -> 이 사람은 2021년부터 2023년까지 전부 예선에서 ^따잇^당했기에 정말 간절한 마음으로 대회를 치뤘다. 그리고... 드디어 갔다 시발!!..
how to exploit /dev/urandom JUST DO IT
HITCON2023 QUAL 프로그램털모찌 (PLUS + CyKor + cat :flag_kr: + Defenit + 군필) 팀으로 6등했음. 본선 가즈아. https://twitter.com/POSTECH_PLUS/status/1700889466414719367?s=20 X에서 POSTECH PLUS 님 프로그램털모찌 got 6th place at HITCON CTF 2023 Quals 💙 프로그램털모찌가 HITCON CTF 2023 Quals에서 6위를 차지했습니다! 😘 * 프로그램털모찌는 CyKor, Defenit, PLUS, cat :flag_kr:, 군필으로 구성된 연합입니다. twitter.com 여러 분들의 도움이 있었지만, 결국 크립토 올솔 성공해서 매우 기쁩니다.
CODEGATE2023 final 리뷰 8/24~25일동안 대학부에서 PLUS 팀으로 코드게이트 대회를 치러 갔습니다. 본선 대회 중 의미 있는 성적이 나온 첫 대회인만큼, 리뷰를 남겨 그때의 심정을 오래 기억할 수 있게 하고자 합니다. https://twitter.com/POSTECH_PLUS/status/1694908449992421620?s=20 8/24 오전 10시 대회가 시작하자마자 크립토 문제를 보러 갔습니다. 일반적으로...는 첫번째 자리에 위치한 문제가 가장 쉬운 경우가 많기에, the leakers를 잡고 문제 로직을 분석하기 시작했습니다. Step 1은 의도를 거의 바로 눈치채고 통과하는 솔버를 빠르게 만들었지만, Step 2에서 seed를 따로 안 건들고 힘으로 unknown bit를 알 수 있을 거란 근거 없는 믿음에 사..
CTF 복기 시작 - 2023.06.01 오늘부터 제가 1학년(2021)때부터 쳐왔던 CTF 문제들을 복기해 볼겁니다. 1차적인 목적은 티오리 지원서에 작성할 포트폴리오를 위한 것이구요. 그 이유 외에도 여태껏 참가했던 모든 CTF 문제의 payload와 solution 등을 그냥 디스코드에 잔뜩 쌓아두는 식으로 관리를 해왔더니, 가입할 수 있는 디스코드 서버의 용량 제한을 뛰어넘어버리는 지경까지 와버렸습니다! 가입해뒀던 CTF의 풀이을 이대로 쳐내기는 아쉬우니, 이 블로그로 소중한 solution들의 거처를 옮겨주는게 좋을 것 같습니다. 단순히 거처를 옮기는 것 외에도, 과거의 제가 했던 생각들을 정리하는 것으로도 충분히 그 가치가 있을 것 같습니다. 아마 하루아침에 이것들을 모두 옮기는건 힘들어보이니, 천천히 하나씩 옮겨봅시다. (진행 일자..
PLUS STUDY - Writeup 보호되어 있는 글입니다.
pbctf 2023 후기 2월 18일, perfect blue가 주최하는 pbctf를 PLUS 소속으로 치뤘다. 역시 그 이름값만큼 문제들의 난이도가 쉽지 않으면서도, 우아하고 좋은 문제들이 많았다고 생각한다. 조금 아쉬웠던 점은 CTF의 플랫폼으로, 흰 배경에 흰 글자를 작성하는 카멜레온식 플랫폼 때문에 Notification이나 Rule 등을 읽는게 불편했다.(근데 이거 다른 사람들은 또 잘 보이신다고 한다. 로컬 환경에 뭔가 충돌이 있었던 것 같다.) 그래도 가장 중요한 Challenge와 Scoreboard는 정상적으로 보여서 다행. 난 원래 대깨로 crypto밖에 할줄 모르기에 그쪽 문제들만 집중적으로 파봤고, 최종적으로 Blocky(143 solves), My ECC Service(32 solves), My ECC S..